三、wireshark去分析DNS报文

本文详细介绍了如何使用Wireshark分析DNS报文,包括DNS封装过程、访问谷歌www.china.com的抓包分析,以及DNS协议选择UDP/TCP的情况。重点解读了Flags字段的内容,涵盖了DNS协议工作原理和常见应用场景。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

三、wireshark去分析DNS报文

3.1DNS报文封装

请添加图片描述

3.2访问网站过程

请添加图片描述
谷歌www.china.com

查看wireshark的捕获情况,这里我们用过滤,查找dns请添加图片描述
发现dns封装情况和上面分析的一样

3.3分析dns协议的具体内容

请添加图片描述
接下来查看FLags里面的内容:
请添加图片描述

DNS一般都是选择UDP 53(端口号)

DNS使用tcp的两种情况:
一个是刚才提到如果dns要传输的数据太长,我们知道udp限制的大小为512字节,当超过512字节时,选择tcp协议传输

另外一种情况是DNS服务器之间进行数据传输会选择TCP进行传输

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值